0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

云计算安全的五种最佳实践

电子工程师 来源:中国IDC圈 作者:佚名 2019-10-30 16:41 次阅读

将业务迁移到云端的企业必须承担新的责任,开发新的技能,并实施新的流程。而改善云计算的安全性的第一步是假设没有安全性。

云计算改变了企业的工作方式,并将继续颠覆传统的商业模式。根据调研机构IDC公司的预测,到2023年,公共云支出将增加一倍以上,从今年的2290亿美元增长到近5000亿美元。

企业将业务迁移到云端可以显著降低成本并提高效率,这并不是什么秘密。用户可以在几分钟内启动云计算实例,并可以根据需要扩展或缩减计算资源,同时只需为使用的产品和资源支付费用,同时避免了高昂的前期硬件成本和维护费用。

机会和风险都将成倍增加

但是不要忘记。企业正在将其数据存储在第三方的服务器中,虽然可以控制,但仍然由第三方拥有。即使云计算服务提供商的环境具有高度安全性,但云中的内容(应用程序和数据)仍由企业自己负责。

很多企业已将云计算安全列入董事会议程,因为其影响可能对企业声誉和股东价值产生严重影响。企业的数据移动到云平台中,超出了传统的边界,导致攻击面扩大。随着越来越多的敏感信息存储在云平台中,云平台中的资源越来越成为网络犯罪分子的攻击目标。

随着企业的业务向云端迁移,他们将不得不承担新的责任、开发和调整流程,以应对众多未知的威胁。提高云计算安全性的秘诀是,在评估整个安全态势时,假设根本没有安全性。

公共云安全性涉及多个要素,因此很难弄清从何处开始。如果企业的业务已经在云平台或计划迁移到云平台,则可以遵循以下五种最佳实践来保护其公共云的采用。

1.了解自己的责任

云计算的安全性基于共享责任模型。云计算提供商有责任保护物理网络并确保基础设施的安全,而企业有责任保护自己的数据、应用程序和内容(包括用户访问和身份等元素)的安全。需要记住,企业需要负责管理和保护放置在云上的所有内容。

2.整合合规性

合规性是下一代云计算安全服务需求的主要驱动力之一。确保遵守新法规和即将出台的法规的唯一方法是在企业的日常经营中整合法规遵从性,还要考虑网络拓扑的实时快照和对策略更改的实时警报。而站在审计员的立场上,考虑一下他们在审核网络时要求的所有项目,并将这些报告积极地纳入日常工作中。

3.自动化防御

自动化是云计算安全性的关键组成部分。安全审核、控制、补丁和配置管理,所有这些都可以实现自动化,并且可以帮助降低风险。只要有正确的工具和流程,自动化就可以显著地降低人为错误的风险,这对于大规模管理变更至关重要,还可以防止安全漏洞的产生。安全、自动化的云平台可以帮助实时监视网络,并为企业提供快速响应威胁的能力。

4.尽早保护环境

对于组织而言,即使在开发和质量保证(QA)环境中,也必须保持严格的安全控制。通过在应用程序开发中嵌入适当的控件,早期采用者正在生命周期的早期引入安全性。新的安全性方法促进了按设计安全的理念,即使在开发过程中也要检查源代码是否存在漏洞。无论企业采取何种安全措施,需要确保在内部环境中也采用类似的方法。

5.实施内部部署学习

尽管云计算是技术上的重大变化,并且看起来可能是一个完全不同的环境,但是安全性的基本原理保持不变。与传统的本地网络一样,在云平台采用相同的方法也很重要。对于企业来说,使用防火墙、服务器和端点保护解决方案保护网络,服务器和端点的安全至关重要。这些解决方案可以监控企业的流量,防止未经授权的访问并保护企业在云平台中的数据资产免遭破坏、感染或数据丢失。端点和电子邮件安全性使企业的设备保持最新状态,同时防止未经授权访问云计算帐户。当企业将业务迁移到公共云时,必须保持自己的内部部署体验。

责任编辑:zl

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    7718

    浏览量

    137157
  • 数据存储
    +关注

    关注

    5

    文章

    961

    浏览量

    50845
收藏 人收藏

    评论

    相关推荐

    4G模组之UDP应用的最佳实践

    今天说的是4G模组之UDP应用,展示最佳实践,送你参考。
    的头像 发表于 11-08 09:24 154次阅读
    4G模组之UDP应用的<b class='flag-5'>最佳</b><b class='flag-5'>实践</b>!

    活动回顾 艾体宝 开源软件供应链安全最佳实践 线下研讨会圆满落幕!

    艾体宝与Mend举办研讨会,聚焦开源软件供应链安全,邀请行业专家分享合规管理、治理之路及最佳实践,圆桌讨论加深理解,助力企业更安全稳健发展。
    的头像 发表于 10-30 17:52 439次阅读
    活动回顾 艾体宝 开源软件供应链<b class='flag-5'>安全</b>的<b class='flag-5'>最佳</b><b class='flag-5'>实践</b> 线下研讨会圆满落幕!

    MES系统的最佳实践案例

    效率、降低成本、保证产品质量。 MES系统的最佳实践案例 引言 在当今竞争激烈的制造业环境中,企业必须不断寻求创新和改进的方法来保持竞争力。MES系统作为一关键的信息技术工具,已经被广泛应用于各种制造行业,以实现生产过程的优化
    的头像 发表于 10-27 09:33 509次阅读

    边缘计算架构设计最佳实践

    边缘计算架构设计最佳实践涉及多个方面,以下是一些关键要素和最佳实践建议: 一、核心组件与架构设计 边缘设备与网关 边缘设备 :包括各种嵌入式
    的头像 发表于 10-24 14:17 334次阅读

    计算平台的最佳实践

    计算平台的最佳实践涉及多个方面,以确保高效、安全、可扩展和成本优化的环境。以下是一些关键的
    的头像 发表于 10-24 09:17 293次阅读

    计算安全性如何保障

    计算安全性是一个复杂而多维的问题,涉及多个层面和多种技术手段。为了保障计算安全性,需要采
    的头像 发表于 10-24 09:14 170次阅读

    衰减 AMC3301 系列辐射发射 EMI 的最佳实践

    电子发烧友网站提供《衰减 AMC3301 系列辐射发射 EMI 的最佳实践.pdf》资料免费下载
    发表于 09-11 09:59 0次下载
    衰减 AMC3301 系列辐射发射 EMI 的<b class='flag-5'>最佳</b><b class='flag-5'>实践</b>

    电机驱动器电路板布局的最佳实践

    电子发烧友网站提供《电机驱动器电路板布局的最佳实践.pdf》资料免费下载
    发表于 09-05 11:33 10次下载
    电机驱动器电路板布局的<b class='flag-5'>最佳</b><b class='flag-5'>实践</b>

    RTOS开发最佳实践

    基于RTOS编写应用程序时,有一些要注意事项。在本节中,您将学习RTOS开发最佳实践,例如POSIX合规性、安全性和功能安全认证。
    的头像 发表于 08-20 11:24 395次阅读

    如何理解计算

    计算的工作原理是什么? 计算和传统IT技术的区别? 华纳如何帮助您实现
    发表于 08-16 17:02

    曙光国联案例斩获可信“2023-2024年度(央国企行业)服务最佳实践”奖

    近日,2024可信大会在北京举行。作为曙光在无锡打造的国联案例,无锡城市计算中心成功斩获可信
    的头像 发表于 08-06 14:19 380次阅读

    京东智能编程助手与安全大模型双双获奖!

    “AI技术创新应用”,京东与深圳市信息安全管理中心联合申报的“安全大模型保障大模型应用落地实践”入选“AI最佳落地
    的头像 发表于 07-17 16:32 286次阅读
    京东<b class='flag-5'>云</b>智能编程助手与<b class='flag-5'>安全</b>大模型双双获奖!

    计算安全技术与信息安全技术之间的关系

    技术保障数据和系统的安全。 二、计算概述 计算是一通过互联网提供按需
    的头像 发表于 07-02 09:30 607次阅读

    边缘计算计算的区别

    边缘计算计算是两不同的计算模式,在数字化时代的发展中,它们都起到了重要的作用。本文将介绍边缘计算
    的头像 发表于 12-27 15:46 2574次阅读

    计算新的风向标在哪里?

    “从负责任的AI,到数据安全能力,亚马逊科技进行了多维度的更新。我们始终将企业的严苛要求置于产品设计理念的首位。作为计算的开拓者和引领者,亚马逊
    发表于 12-18 11:49 268次阅读